跳到主要内容
10.1145/263699.263712acm会议文章/章节视图摘要出版物页面波普尔会议记录会议集合
第条
免费访问

防卡密码

出版:1997年1月1日出版历史

摘要

本文描述了携带证明代码(PCC),这是一种主机系统可以确定执行不可信源提供的程序(可能是二进制形式)是安全的机制。为了实现这一点,不受信任的代码生成者必须随代码提供一个安全证明,证明代码遵守了先前定义的安全策略。然后,主机可以轻松快速地验证证据,而无需使用加密技术,也无需咨询任何外部代理。为了获得PCC的初步经验,我们进行了几个案例研究。我们在本文中展示了如何使用校对代码来开发ML程序的安全汇编语言扩展。在本案例研究的背景下,我们提出并证明了安全策略、安全证明和证明验证的具体表示的充分性。最后,我们简要讨论了如何使用校验码来开发网络数据包过滤器,该过滤器比使用其他技术开发的类似过滤器更快,并且在给定的操作系统安全策略方面得到了形式上的保证。

工具书类

  1. 1BERSHAD,B.,SAVAGE,S.,PARDYAK,P.,SIRER,E.G.,BECKER,D.,FIUCZYNSKI,M.,CHAM-BERS,C.,AND EGGEaS,S.SPIN操作系统中的可扩展性、安全性和性能。操作系统原理研讨会(1995年12月),第267-284页。]]谷歌学者谷歌学者数字图书馆数字图书馆
  2. 2BOYER,R.S.和YU,Y.为广泛使用的微处理器自动验证目标代码。J.A CM 43,1(1996年1月),166-192。]]谷歌学者谷歌学者数字图书馆数字图书馆
  3. 三。CLUTTERBUCK,D.和CARRIS.,S.低级代码的验证。IEEE软件工程杂志3,3(1988年5月),97-111。]]谷歌学者谷歌学者数字图书馆数字图书馆
  4. 4FLOYD,It.W.为程序指定含义。《计算机科学的数学方面》,J.T.Schwartz主编,美国数学学会,1967年,第19-32页。]]谷歌学者谷歌学者
  5. 5HARPER,R.、HONSELL,F.和PLOTKIN,G.定义逻辑的框架。计算机协会杂志40,1(1993年1月),143-184。]]谷歌学者谷歌学者数字图书馆数字图书馆
  6. 6MCCANNE,S.和JACOBSON,V.BSD包过滤器:用于用户级包捕获的新架构。《1993年冬季USENIX会议》(1993年1月),USENIX-协会,第259-269页。]]谷歌学者谷歌学者数字图书馆数字图书馆
  7. 7MILLER,D.、NADATHUR,G.、PFENNING,F.和SCEDROV,A.统一证明是逻辑编程的基础。《纯粹与应用逻辑年鉴》51(1991),125-157。]]谷歌学者谷歌学者交叉引用交叉引用
  8. 8MILNER,R.、TOFTE,M.和HARPER,R.《ML标准定义》麻省理工学院出版社,马萨诸塞州剑桥,1990年。]]谷歌学者谷歌学者数字图书馆数字图书馆
  9. 9MOGUL,J.C.、RASHID,It.F.和ACCETTA,M.J.包过滤器:用户级网络代码的有效机制。《操作系统原理CM研讨会》(1987年11月),ACM出版社,第39-51页。更新版本作为DEC WRL研究报告87/2提供。]]谷歌学者谷歌学者数字图书馆数字图书馆
  10. 10NECULA,G.C.和LEE,P.携带代码的证明。技术报告CMU-CS-96-165,卡内基梅隆大学计算机科学系,1996年9月。另见FOX备忘录CMU-CS-FOX-96-03。]]谷歌学者谷歌学者
  11. 11NECULA,G.C.和LEE,P.《无运行时检查的安全内核扩展》,第二届操作系统设计与实现研讨会(1996年10月),Usenix。]]谷歌学者谷歌学者数字图书馆数字图书馆
  12. 12PFENNING,F.Elf:一种用于逻辑定义和验证元程序设计的语言。在第四届计算机科学逻辑年度研讨会(加利福尼亚州太平洋格罗夫,1989年6月)上,IEEE计算机社会出版社,第313-322页。]]谷歌学者谷歌学者数字图书馆数字图书馆
  13. 13ROUAIX,F.运河中带applet的Web导航器。第五届国际万维网会议论文集,计算机网络和电信网络#8,7-11(1996年5月),1365-1371。]]谷歌学者谷歌学者数字图书馆数字图书馆
  14. 14SITES,R.L.阿尔法建筑参考手册,数字出版社,1992年。]]谷歌学者谷歌学者数字图书馆数字图书馆
  15. 15TARDITI,D.,MORRISETT,J.G.,CHENG,P.,STONE,C.,HARPER,R.,AND LEE,P.TIL:ML的一种类型定向优化编译器。PLDI’96编程语言设计与实现会议(1996年5月),第181-192页。]]谷歌学者谷歌学者数字图书馆数字图书馆
  16. 16WAHBE,R.、LUCCO,S.、ANDEaSON,T.E.和GRAHAM,S.L.《高效的基于软件的故障隔离》,第14届操作系统原理研讨会(1993年12月),ACM,第203-216页。]]谷歌学者谷歌学者数字图书馆数字图书馆

索引术语

  1. 证明携带代码

                      建议

                      评论

                      登录选项

                      请检查您是否可以通过登录凭据或您的机构访问此文章以获得完全访问权限。

                      登录

                      完全访问权限

                      • 发布于

                        封面图片ACM会议
                        POPL’97:第24届ACM SIGPLAN-SIGACT编程语言原理研讨会会议记录
                        1997年1月
                        497页
                        国际标准图书编号:0897918533
                        内政部:10.1145/263699

                        版权所有©1997 ACM

                        如果复制品不是为了盈利或商业利益而制作或分发的,并且复制品的第一页载有本通知和完整引文,则允许免费制作本作品的全部或部分数字或硬拷贝以供个人或课堂使用。必须尊重ACM以外的其他人对本作品组成部分的版权。允许用信用证进行摘要。要以其他方式复制或重新发布,在服务器上发布或重新发布到列表,需要事先获得特定许可和/或付费。从请求权限[电子邮件保护]

                        出版商

                        计算机协会

                        美国纽约州纽约市

                        出版历史

                        • 出版:1997年1月1日

                        权限

                        请求有关此文章的权限。

                        请求权限

                        检查更新

                        限定符

                        • 第条

                        验收费率

                        97年流行音乐纸张接受率36属于225提交文件,16%总体验收率824属于4,130提交文件,20%

                        即将召开的会议

                        流行乐'25
                        第52届ACM SIGPLAN编程语言原理年会
                        2025年1月19日至25日
                        丹佛,有限公司,美国

                      PDF格式

                      以PDF文件的形式查看或下载。

                      PDF格式

                      电子阅读器

                      使用eReader联机查看。

                      电子阅读器